FreeBuf早报 | 本月13项网络安全国家标准开始实施;CrowdStrike 反诉达美航空 FreeBuf互联网安全新媒体平台 3 weeks 3 days ago 11月1日起,《网络安全技术 信息技术安全评估准则》等13项网络安全国家标准开始实施 。
基于一体化的网络安全实战运营体系建设 | FCIS 2024大会议题前瞻 FreeBuf互联网安全新媒体平台 3 weeks 3 days ago 打造综合性网络安全实战运营体系,是企业安全运营更上一层楼的必备阶梯。
遭勒索攻击后,秘鲁国际银行承认数据泄露 FreeBuf互联网安全新媒体平台 3 weeks 3 days ago 秘鲁国际银行 (Interbank)承认遭勒索组织攻击,攻击者成功入侵其IT系统,并窃取了相关用户数据。
能伪造通话界面,FakeCall恶意软件变种在安卓手机中传播 FreeBuf互联网安全新媒体平台 3 weeks 3 days ago 研究人员发现了 FakeCall 恶意软件的一个新变种,能够诱导受害者拨打诈骗电话,导致身份信息被窃取。
AIGC场景的内生安全防御体系构建 | FCIS 2024大会议题前瞻 FreeBuf互联网安全新媒体平台 3 weeks 4 days ago 通过AIGC场景带来的内容风险,分析企业如何建设内生安全防御体系,保护数字内容安全。
因健身应用轨迹,贴身保镖恐泄露美国总统位置信息 FreeBuf互联网安全新媒体平台 3 weeks 4 days ago 法国媒体《世界报》发现,Strava可以泄露美国总统一些贴身安保人员的具体位置。
FreeBuf早报 | 墨西哥大型机场集团疑遭勒索攻击;开源AI/ML模型曝出30余个漏洞 FreeBuf互联网安全新媒体平台 3 weeks 4 days ago 根据拜登总统行政命令的指示,该最终规则禁止美国个人参与涉及一组特定技术和产品的某些交易。
开源AI/ML模型曝出30余个漏洞,可能导致远程代码执行与信息窃取风险 FreeBuf互联网安全新媒体平台 3 weeks 4 days ago 在ChuanhuChatGPT、Lunary和LocalAI等工具中发现的这些漏洞已作为Huntr漏洞悬赏平台的一部分进行了报告。
重要提示:留意网址拼写和后缀,freebuf.net域名与freebuf官方(freebuf.com)无关 FreeBuf互联网安全新媒体平台 3 weeks 4 days ago FreeBuf官方特别声明,freebie.net域名与本站(freebuf.com)无关,请广大用户留意网址拼写和后缀,谨防钓鱼。
技术分享 | 大语言模型增强灰盒模糊测试技术探索 FreeBuf互联网安全新媒体平台 3 weeks 5 days ago 大语言模型凭借其庞大的参数规模,能够通过无监督学习从海量文本中获取知识,从而不仅能够深刻理解文本语义,还能准确识别文本的格式和结构。
Ronin:一款用于安全研究和安全开发的Ruby工具包 FreeBuf互联网安全新媒体平台 3 weeks 5 days ago Ronin是Ronin是一款免费的开源Ruby工具包,旨在用于安全研究和开发。
如何使用COMThanasia对COM对象执行安全审计 FreeBuf互联网安全新媒体平台 3 weeks 5 days ago COMThanasia是一款针对COM对象的安全审计工具,可以帮助广大研究人员轻松检测COM对象中的各种安全问题。
T0级事故,亚信安全防病毒把微信误杀了? FreeBuf互联网安全新媒体平台 3 weeks 5 days ago 亚信安全的防病毒产品更新病毒特征码后,竟然把微信当做病毒进行查杀,导致员工上班后发现微信已被清除。
法国第二大互联网服务商遭遇数据泄露,波及1900万用户 FreeBuf互联网安全新媒体平台 3 weeks 5 days ago 法国主要互联网服务提供商 (ISP) Free 在上周末证实,稍早前有黑客入侵了其系统并窃取了用户的个人信息。
FreeBuf早报 | OpenAI语音转录工具被曝严重幻觉;法国第二大电信运营商遭网络攻击 FreeBuf互联网安全新媒体平台 3 weeks 5 days ago OpenAI的AI语音转写工具,那个号称近乎“人类水平”的Whisper,被曝幻觉严重。
App-Bound新工具可绕过谷歌浏览器的 Cookie 加密系统 FreeBuf互联网安全新媒体平台 3 weeks 5 days ago 该工具使用谷歌 浏览器内部的IElevator 服务,对存储在浏览器本地状态文件中的 App-Bound 加密密钥进行解密。
PsMapExec:一款针对活动目录AD的安全检测工具 FreeBuf互联网安全新媒体平台 3 weeks 5 days ago PsMapExec是一款针对活动目录AD的安全检测工具,广大研究人员可以利用该工具针对活动目录AD环境执行安全审计与安全测试任务。
sn0int:一款半自动化OSINT框架和包管理工具 FreeBuf互联网安全新媒体平台 3 weeks 5 days ago sn0int是一款功能强大的半自动化OSINT框架和包管理工具,可以帮助广大研究人员快速完成网络安全测试阶段的OSINT任务。
如何在政企环境中主动发现入侵迹象? FreeBuf互联网安全新媒体平台 3 weeks 6 days ago “如何在政企环境中主动发现入侵迹象?” 老外把这个叫做“威胁狩猎”,这也是政企主动防御的核心问题。